Згода працівників на обробку персональних даних: коли потрібна?
Коли потрібно підписувати згоду на обробку персональних даних? Як проходить захист та нерозголошення персональних даних без письмової згоди?
Захист персональних даних у трудових відносинах — це питання, яке безпосередньо стосується кожного роботодавця. Бухгалтери, кадровики, юристи та ІТ-фахівці щодня працюють із персональною інформацією працівників, і тому важливо чітко розуміти: коли потрібна згода на обробку даних, а коли достатньо законодавчих підстав для їх використання.
Які документи подає працівник при прийомі на роботу
Відповідно до ст. 24 Кодексу законів про працю України, кандидат на роботу зобов’язаний надати:
- паспорт або інший документ, що посвідчує особу;
- трудову книжку (якщо вона ведеться) або відомості з реєстру застрахованих осіб;
- документи про освіту;
- військово-облікові документи та інші довідки за необхідності.
Роботодавець, отримуючи ці документи, обробляє персональні дані, що в них містяться.
Чи потрібна згода працівника на обробку його персональних даних
Закон України «Про захист персональних даних» від 01.06.2010 № 2297-VI у ст. 11 передбачає 6 підстав для обробки даних. Серед них:
1) згода суб’єкта персональних даних на обробку його ПД;
2) дозвіл на обробку персональних даних, наданий володільцю ПД відповідно до закону виключно для здійснення його повноважень;
3) укладення та виконання правочину, стороною якого є суб’єкт ПД або який укладено на користь суб’єкта ПД чи для здійснення заходів, що передують укладенню правочину на вимогу суб’єкта ПД;
4) захист життєво важливих інтересів суб’єкта ПД;
5) необхідність виконання обов’язку володільця ПД, який передбачений законом;
6) необхідність захисту законних інтересів володільця ПД або третьої особи, якій передаються ПД, крім випадків, коли потреби захисту основоположних прав і свобод суб’єкта ПД у зв’язку з обробкою його даних переважають такі інтереси.
👉 У випадку з трудовими відносинами роботодавець не зобов’язаний вимагати окрему згоду працівника, адже він діє в межах законодавчого обов’язку.
‼️Проте якщо дані планується передавати третім особам, і це прямо не визначено законом (наприклад, комерційні партнери, страхові компанії), доцільно отримати письмову згоду працівника.
Захист та нерозголошення персональних даних
Роботодавець має забезпечити надійний захист даних від:
- незаконного доступу,
- випадкової втрати чи знищення,
- несанкціонованої обробки.
Працівники, які мають доступ до ПД (кадровики, бухгалтери, юристи, ІТ-відділ), зобов’язані підписати письмове зобов’язання про нерозголошення. Це правило діє навіть після припинення трудових відносин.
Висновки для кадровиків і бухгалтерів
- При виконанні службових обов’язків згода працівника на обробку даних не потрібна.
- Якщо планується передача інформації третім особам без законної підстави — варто отримати письмову згоду.
- Усі працівники, які мають доступ до персональних даних колег, повинні підписати зобов’язання про нерозголошення.
- Роботодавець несе відповідальність за організацію захисту даних і дотримання правил їх зберігання.